在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>移動通信技術(shù)論文>基于異常的Anti SYN Flood實現(xiàn)

基于異常的Anti SYN Flood實現(xiàn)

2008-11-20 | rar | 333 | 次下載 | 3積分

資料介紹

介紹了SYN Flood攻擊的原理,分析了基于異常檢測的入侵檢測方法,利用信息論的相關(guān)原理,通過對到達(dá)目的IP和目的端口的SYN包的概率統(tǒng)計,計算其異常值并和門限值比較,有效地檢測出SYN Flood攻擊。以預(yù)處理插件的形式,將Anti SYN Flood的模塊加入到入侵檢測系統(tǒng)中,給出了檢測流程、主要數(shù)據(jù)結(jié)構(gòu)和程序框架,并作了相應(yīng)的測試。
關(guān) 鍵 詞 異常入侵檢測系統(tǒng); 同步洪水攻擊; 傳輸控制協(xié)議; 信息
中圖分類號 TP309 文獻標(biāo)識碼 A
Implement of Anti SYN Flood
Cheng Jin Luo Kelu
(School of Computer Science and Engineering, UEST of China Chengdu 610054)
Abstract The opening of Internet offers great convenience of information sharing and exchange, accompanied with crucial challenges to network security. Security issues have evolved into the key problem of information times. SYN flood is one of deny of service attacks through sending a lot of SYN packets. Through computing probabilities of received SYN packets and comparing with normal threshold, system finds out the SYN intrusion and writes it into alert log file.
Key words anomaly-based; SYN flood; transfer control protocol; information
互聯(lián)網(wǎng)的開放性為信息的共享和交互提供了極大的便利,但同時也對網(wǎng)絡(luò)的安全性提出了嚴(yán)峻的挑戰(zhàn)。隨著攻擊者知識的日趨成熟,攻擊工具與手法的日趨復(fù)雜多樣,網(wǎng)絡(luò)安全也向著縱深化、多樣化方向發(fā)展。與此同時,網(wǎng)絡(luò)環(huán)境也變得越來越復(fù)雜,各種復(fù)雜的設(shè)備需要不斷升級、補漏,使網(wǎng)絡(luò)管理員的工作不斷加重,不經(jīng)意的疏忽便有可能造成安全的重大隱患,網(wǎng)絡(luò)安全已成為信息時代的關(guān)鍵問題[1,2]。
1 SYN Flood攻擊原理
SYN Flood是當(dāng)前最流行的拒絕服務(wù)攻擊(Deny of Service, DOS)的方式之一,這是一種利用TCP協(xié)議缺陷,發(fā)送大量偽造的TCP連接請求,使被攻擊方資源耗盡(CPU滿負(fù)荷或內(nèi)存不足)的攻擊方式[3]。TCP協(xié)議是專門用在不可靠的因特網(wǎng)上提供可靠、端到端的字節(jié)流通信協(xié)議,即為了在服務(wù)端和客戶端之間傳送TCP數(shù)據(jù),必須先建立一個虛擬電路。客戶端先發(fā)送一個包含SYN標(biāo)志的TCP報文,向服務(wù)器表示需要連接,然后等待服務(wù)的響應(yīng),SYN報文會指明客戶端使用的端口以及TCP連接的初始序號(SEQ=x);服務(wù)器收到客戶端的SYN報文的連接請求后,查看是否在LISTEN的是指定的端口,如果不是,服務(wù)器就發(fā)送RST=1應(yīng)答,拒絕建立連接,如果接受連接,服務(wù)器將返回一個SYN+ACK的報文,同時TCP序號被加一(SYN=y(tǒng),ACK=x+1),表示服務(wù)器已連接好,等待客戶端對服務(wù)器SYN的確認(rèn);客戶端也返回一個確認(rèn)報文ACK給服務(wù)器端,同樣TCP序列號被加一(SYN=x+1,ACK=y(tǒng)+1)。TCP連接完成后,雙方就可以發(fā)送數(shù)據(jù),該過程在TCP協(xié)議中被稱為三次握手。
在惡意攻擊情況下,攻擊者大量偽造IP數(shù)據(jù)包向服務(wù)器發(fā)送,請求新的連接,導(dǎo)致服務(wù)器端為了維護一個較大的半連接列表而消耗非常多的資源。特別是攻擊者以比服務(wù)器丟棄未完成的連接更快的速度發(fā)送偽造IP的數(shù)據(jù)包,情況更為惡劣。即使服務(wù)器端的系統(tǒng)足夠強大,服務(wù)器也將忙于處理攻擊者偽造的TCP連接請求而無暇滿足客戶的正常請求(該情況下客戶端的正常請求比率已非常小),此時服務(wù)器失去響應(yīng),即服務(wù)器端受到了SYN Flood攻擊。
2 基于異常的Anti SYN Flood實現(xiàn)
2.1 檢測原理
異常檢測是目前入侵檢測系統(tǒng)的主要研究方向,其特點是通過對系統(tǒng)異常行為的檢測,可以發(fā)現(xiàn)未知的攻擊模式。異常檢測的關(guān)鍵在于正常使用模式(Normal Usage Profile)的建立以及利用該模式對當(dāng)前的系統(tǒng)/用戶行為進行比較,從而判斷出與正常模式的偏離程度。模式通常使用一組系統(tǒng)的度量來定義,每個度量都對應(yīng)于一個門限值或相關(guān)的變動范圍,例如檢查CPU利用率是否猛烈增長、內(nèi)存占用率激增、用戶登錄失敗次數(shù)增加、文件鎖定過多等。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1DC電源插座圖紙
  2. 0.67 MB   |  2次下載  |  免費
  3. 2AN158 GD32VW553 Wi-Fi開發(fā)指南
  4. 1.51MB   |  2次下載  |  免費
  5. 3AN148 GD32VW553射頻硬件開發(fā)指南
  6. 2.07MB   |  1次下載  |  免費
  7. 4AN111-LTC3219用戶指南
  8. 84.32KB   |  次下載  |  免費
  9. 5AN153-用于電源系統(tǒng)管理的Linduino
  10. 1.38MB   |  次下載  |  免費
  11. 6AN-283: Σ-Δ型ADC和DAC[中文版]
  12. 677.86KB   |  次下載  |  免費
  13. 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
  14. 402.24 KB  |  次下載  |  免費
  15. 8AN-1308: 電流檢測放大器共模階躍響應(yīng)
  16. 545.42KB   |  次下載  |  免費

本月

  1. 1ADI高性能電源管理解決方案
  2. 2.43 MB   |  450次下載  |  免費
  3. 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
  4. 5.67 MB   |  138次下載  |  1 積分
  5. 3基于STM32單片機智能手環(huán)心率計步器體溫顯示設(shè)計
  6. 0.10 MB   |  130次下載  |  免費
  7. 4使用單片機實現(xiàn)七人表決器的程序和仿真資料免費下載
  8. 2.96 MB   |  44次下載  |  免費
  9. 53314A函數(shù)發(fā)生器維修手冊
  10. 16.30 MB   |  31次下載  |  免費
  11. 6美的電磁爐維修手冊大全
  12. 1.56 MB   |  24次下載  |  5 積分
  13. 7如何正確測試電源的紋波
  14. 0.36 MB   |  17次下載  |  免費
  15. 8感應(yīng)筆電路圖
  16. 0.06 MB   |  10次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935121次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
  4. 1.48MB  |  420062次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233088次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費下載
  8. 340992  |  191367次下載  |  10 積分
  9. 5十天學(xué)會AVR單片機與C語言視頻教程 下載
  10. 158M  |  183335次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81581次下載  |  10 積分
  13. 7Keil工具MDK-Arm免費下載
  14. 0.02 MB  |  73810次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65988次下載  |  10 積分
主站蜘蛛池模板: 黄色网网址 | 色老头成人免费视频天天综合 | 亚洲综合色一区二区三区小说 | 欧美xxxx色视频在线观看免费 | 欧美一级视频在线 | 男女在线免费视频 | 性欧美暴力猛交69hd | 欧亚激情偷乱人伦小说视频 | 国产一级毛片午夜福 | 欧美三级不卡在线观线看高清 | 天天狠天天透天干天天怕处 | 国产一区二区三区波多野吉衣 | 欧美性猛交xxxx免费看久久 | 一级毛片免费不卡在线视频 | 一级a性色生活片毛片 | 加勒比啪啪 | 91福利视频网 | 色a4yy综合私人 | 亚洲福利秒拍一区二区 | 亚洲国产视频网 | 可以免费播放的在线视频 | 波多野结衣50连精喷在线 | 欧美成人午夜片一一在线观看 | 亚洲国产成a人v在线观看 | 一级做a爰片久久毛片毛片 一级做a爰片久久毛片美女图片 | bt天堂网在线资源www | 伊人久久大香线蕉观看 | www.欧美.com| 免费黄色三级 | 日本xxxxxxxx69| 欧美特级生活片 | 99久久国产综合精品国 | 大尺度视频网站久久久久久久久 | 又大又粗又爽黄毛片 | 国产你懂的视频 | 色婷婷综合久久久中文字幕 | 欧美射射射 | 五月婷婷六月色 | 999精品国产 | 妹子干综合网 | sihu影院永久在线影院 |